@MikrotikRu

Страница 3691 из 3964
Evgeniy
21.09.2018
10:12:36
не, кто-то выше говорил. это я про свое уже. про снмп. у меня филиальные не отвечают

Google
Evgeniy
21.09.2018
10:13:04
и непонятно пока почему. то же самое про снмп или что-то другое

Ivor
21.09.2018
10:18:00
то есть у вас уже есть управляемые коммутаторы, их как-то купили, но купить их нельзя???
у меня есть управляемые коммутаторы. но давайте не перевирать. «купить их нельзя» относилось к: «одним махом заменить ВСЕ свитчи на ВСЁМ объекте на управляемые за один раз».

так — нельзя и бессмысленно.

Ivor
21.09.2018
10:19:38
говорили. прямо сказали — что неуправляемые свитчи в сети — табу и все разом надо заменить. я возмутился, что это дорого и нецелесообразно. вы же начали про ремни безопасности и подушки в фордах рассказывать. ))

Артем
21.09.2018
10:21:25
а у меня работа такая - эмпирически сообщать коллегам, что у них неправильно )
Владимир а расскажите мне что у меня не правильно чисто имперически))

Ivor
21.09.2018
10:21:56
Хотите - мучайтесь. Просто это и правда удобно.
сначала вы телепатией диагностируете мою сеть. теперь вы телепатией уверены то я мучаюсь и страдаю ежесекундно. то есть вот других доводов о неоспоримой пользе VLAN вот нет? Ок, пойду пострадаю в уголке и позапускаю несколько флудов в сеть, чтобы хоть немного соответствовать.

Ivor
21.09.2018
10:22:56
Владимир а расскажите мне что у меня не правильно чисто имперически))
Чисто имперически — вы не верите в Бога-Императора. Это серьёзная проблема. В некотором роде даже ЕРЕСЬ. )))))

Я ж говорю, спагетти можно ложкой есть, факт.
И ссать в раковину, а не в унитаз, да. Воще-воще офигенный провод перейти на VLAN. =)))

Vladimir
21.09.2018
10:25:56
И ссать в раковину, а не в унитаз, да. Воще-воще офигенный провод перейти на VLAN. =)))
Ну вот судя по доке на свитч, он умеет ингресс - егресс фильтрацию. А вы зачем-то проводом две группы портов соединили.

Илья
21.09.2018
10:26:16
Собака милоты

Google
Ivor
21.09.2018
10:26:19
Потому что проще, быстрее, нагряднее.

Vladimir
21.09.2018
10:26:25
Ivor
21.09.2018
10:27:29
Ну сами посудите: воткнуть один провод в два порта или настраивать и отлаживать фильтрацию ради единичного случая, который вскоре прекратит своё существование.

Ivor
21.09.2018
10:28:00
Бритва оккама. Не усложнять. Вот это вот всё. Нет?

Vladimir
21.09.2018
10:28:41
Бритва оккама. Не усложнять. Вот это вот всё. Нет?
этот аргумент и я могу использовать

Ivor
21.09.2018
10:28:54
Ну я так две недели искал кабелёк который вежливые конкуренты закоротили внутри трассы
одно дело случайность искать. другое — заведомо с определённой чёткой целью воткнуть. Разница же.

Vladimir
21.09.2018
10:29:26
не, я так тоже делал, когда не умел в фильтрацию, но научиться стоит

чтобы два порта на пустом месте не утилизировать непонятно зачем

Артем
21.09.2018
10:29:59
одно дело случайность искать. другое — заведомо с определённой чёткой целью воткнуть. Разница же.
А найти подарок случайный от бабы маши уборщицы которая случайно всё сломала и воткнула провада в свитч так же как они были

и патчик который лежал рядом тоже

в 2 орта

как то тоже искать долго....

Ivor
21.09.2018
10:31:05
этот аргумент и я могу использовать
в моих условиях не можете. потому что чтобы вам его применить в моих условиях — мне нужно заменить все свитчи, переложить 80% проводов, перенастроить тонну оборудования, донастроить дополнительно какую-то-там фильтрацию чтобы… сэкономить на одном занятом порту, который… и так пуст и не нужен. вот серьёзно?

Ivor
21.09.2018
10:32:12
А найти подарок случайный от бабы маши уборщицы которая случайно всё сломала и воткнула провада в свитч так же как они были
У вас уборщицы ковыряются в управляемых свитчах? Ещё одн гипотетический диверсант? ))

Vladimir
21.09.2018
10:32:36
ну и что я по фотке посмотрел - у вас минимум один свитч не нужен, огромное количество свободных портов.

экономия, ага

Google
Ivor
21.09.2018
10:33:04
и портов-то два тратите, не один
ну два. но они свободные. если присмотритесь — рядом ещё запас свободных увидите. Вот же незадача какая — тратятся ненужные порты. )

Vladimir
21.09.2018
10:33:36
Vladimir
21.09.2018
10:34:49
любой из микротиков

Артем
21.09.2018
10:34:55
и я об этом же. Вы купили кучу ненужных портов, но перед этим говорили об экономии
Я в случае Игоря бы посмотрел слегка специфические форумы и приобрел каких нить свитчей по 8 портов управляемых по безналу за вполне разумные деньги,

Ivor
21.09.2018
10:35:34
и я об этом же. Вы купили кучу ненужных портов, но перед этим говорили об экономии
А что, можно в в Микротики порты уже поштучно покупать. Круто! Дайте два!

Vladimir
21.09.2018
10:36:08
без проблем. какой?
уверен, у вас на уровне доступа ситуация еще хуже - ну, в смысле, в куче дешевых свитчей простаивает половина портов. Но зато свитчи в два раза дешевле, чем управляемые

Ivor
21.09.2018
10:36:41
любой из микротиков
А, то есть пофиг, что провода торчат — если у микротика есть порты — микротик надо выбросить. О-фи-геть аргумент. =)))))

Vladimir
21.09.2018
10:37:15
Ivor
21.09.2018
10:37:37
уверен, у вас на уровне доступа ситуация еще хуже - ну, в смысле, в куче дешевых свитчей простаивает половина портов. Но зато свитчи в два раза дешевле, чем управляемые
А, ну да, вы же лучше меня знаете что и как у меня работает и что куда подключено и даже как трафик ходит и где у меня проблемные маршруты. Я и забыл…

Vladimir
21.09.2018
10:38:28
просто если на уровне ядра такая ситуация - то на доступе все хуже обычно, из опыта, да.

Ivor
21.09.2018
10:38:41
в случае использования вланов портов нужно внезапно меньше )))) чудеса, ага
Вот прямо сплю и вижу — с приходом ВЛАНов большинство пользовательских ПК перестаёт нуждаться в портах и получает трафик посредством его телепортации с чипа роутера. =)

Vladimir
21.09.2018
10:39:18
серьезно, у вас на уровне доступа занято процентов 80 портов хотя бы?

Ivor
21.09.2018
10:44:03
что вы называете уровнем доступа в вашем понимании?

как наш спор сообщество терпит?

Andrew
21.09.2018
10:45:20
с интересом

Kolunchik
21.09.2018
10:46:22
Пятница ведь. Всё лучше, чем icmp по уровням раскладывать.

Ivor
21.09.2018
10:46:24
тогда всем облом, я уехал в город и уронил активность ответов. =)

Konstantin
21.09.2018
10:46:47
Расслабьтесь

Пятница

Google
Кирилл
21.09.2018
11:00:24
коллеги, привествую

Sp4wn
21.09.2018
11:00:27
а вкурсе кто Disk Lite 5 ac ? через netinstall шьется ?

Кирилл
21.09.2018
11:00:54
а ктонить дружил сериал порт на микроте для управления внешними девайсами? у меня вот конкретно свитчом надо рулить

Evgeniy
21.09.2018
11:03:31
а ктонить дружил сериал порт на микроте для управления внешними девайсами? у меня вот конкретно свитчом надо рулить
на курсах что-то было на эту тему. если не ошибаюсь - надо режим поменять порта. но точнее не помню уже

Руслан
21.09.2018
11:04:43
metal 2shpn не видит пк и винбокс не видит. что можно сделать?

Кирилл
21.09.2018
11:08:33
на курсах что-то было на эту тему. если не ошибаюсь - надо режим поменять порта. но точнее не помню уже
Ага, спасибо. Нашел ролик, нужно выключить сериал порт, как ни странно

Admin
ERROR: S client not available

Sergey
21.09.2018
11:13:50
Кстате норм. Как-то из Влана в влан перекидывали :))

James
21.09.2018
11:19:51
Всем привет. Подскажите с проблемкой. Я развернул пптп впн на одном серваке. если подрубаюсь с нотика все норм. если подрубаю микротик и заворачиваю на него роут нифига не работает. Пробую шаровый пптп который нашел в сети подрубаю все пашет.

Alexander
21.09.2018
11:20:22
маскарадинг не забывай

ну и классически же -  Давай полный /export hide-sensitive в pastebin и ссылку сюда.

и схему в draw.io

Евгений Вайд
21.09.2018
11:22:00
Мы с таким сталкивались

Сломали повторно

James
21.09.2018
11:22:53
маскарадинг не забывай
есть маскарадинг

есть маскарадинг
повторюсь что публичиный пптп рабоатет нормально

Ilya
21.09.2018
11:24:43
кроме маскарадинга ещё маркировать траффик надо

James
21.09.2018
11:24:58
это тоже настроено

публичный пптп работает как нужно

Google
Alexander
21.09.2018
11:25:46
публичный пптп работает как нужно
Ты смотри, маскарадит ли тебя твой пптп сервер

Ilya
21.09.2018
11:25:55
ааа, ваш личны пптп-сервер микротику не даёт интернет? А телефону даёт?

Alexander
21.09.2018
11:25:57
И ты весь трафик, уходящий к нему

Ilya
21.09.2018
11:27:51
ноутбук-клиент - сам ходит в инет через пптп микротик-клиент - сам может пинговать через пптп?

James
21.09.2018
11:28:34
да ноутбук телефон работает

ну он же устанавливает соеденение значит может

ща проверю канеш

пингует

Ilya
21.09.2018
11:30:13
тьфу меня

короче, дело либо в НАТе, либо в маршрутах на пптп-сервере

James
21.09.2018
11:31:34
после подключения на микроте пптп на серваке появляются такие маршруты

10.0.0.234 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 10.14.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0

Ilya
21.09.2018
11:31:37
я в свой собственный ВПН, которому микротик - клиент, домашнюю сеть не НАТю. Но на сервере пишу маршруты до домашней сети

Evgeniy
21.09.2018
11:32:01
я седня снмп в филиалах чинил. оказалось в фильтре в самом снмп комунити. так что надо еще кроме роутов/файров проверить

Ilya
21.09.2018
11:32:01
до публичного ППТП имеет смысл НАТить домашнюю сеть

James
21.09.2018
11:32:31
файрволе есть правила

root@VPN-Server:~# iptables-save # Generated by iptables-save v1.4.21 on Fri Sep 21 13:31:50 2018 *nat :PREROUTING ACCEPT [316750:41683969] :INPUT ACCEPT [49947:3629100] :OUTPUT ACCEPT [522003:34419766] :POSTROUTING ACCEPT [522003:34419766] -A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE COMMIT # Completed on Fri Sep 21 13:31:50 2018 # Generated by iptables-save v1.4.21 on Fri Sep 21 13:31:50 2018 *filter :INPUT ACCEPT [14147276:5364808945] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [17074321:19674164698] -A FORWARD -s 10.0.0.0/24 -j ACCEPT -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT COMMIT

Ilya
21.09.2018
11:33:49
домашнюю сеть в пптп-туннель маскарадите?

James
21.09.2018
11:34:49
на микроте?

Страница 3691 из 3964